题名 CIDF的组件通信分析和算法描述
被引量:3
1
作者
余祥宣
卢刚
机构
华中科技大学计算机学院
出处
《计算机工程》
CAS
CSCD
北大核心
2002年第5期141-142,146,共3页
文摘
介绍了(通用入侵检测框架)基本结构。针对组件在本地和远端两种情况下的组件通信机制进行了深入的分析。并在分析CIDFIDS的基础上,提出了基于框架的组件通信过程的可行性算法描述。
关键词
入侵检测系统
防火墙
网络安全
cidf
组件通信分析
算法描述
Keywords
intrusion detection
common intrusion detection framework (cidf )
Communication, Algorithm description
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
题名 基于数据挖掘的CIDF协同交换
被引量:1
2
作者
牛建强
曹元大
阎慧
机构
北京理工大学计算机科学与工程系
出处
《计算机工程》
CAS
CSCD
北大核心
2003年第14期35-36,126,共3页
文摘
随着DDOS(分布式拒绝服务)攻击的兴起,互联网上的开放主机几乎很难摆脱其困扰。在这种新的情形下,要求IDS能及时检测新的攻击和更新自身的检测规则,尤其是要求地理上分布的各个IDS能够协同起来。该文中,把数据挖掘的方法运用到IDS,建立基于数据挖掘方法的IDS规则挖掘引擎。在此基础上,为了解决协同问题,提出把DME(数据挖掘引擎)嵌入到CIDF的思路,形成协同交换框架,应对分布式攻击。
关键词
数据挖掘
入侵检测
入侵模式
通用入侵检测框架
协同
Keywords
Data mining
intrusion detection
intrusion models
common intrusion detection framework
Coordination
分类号
TP311.1
[自动化与计算机技术—计算机软件与理论]
题名 带状态特征的检测规则及其在CIDF框架中的应用
3
作者
唐屹
伍小明
机构
中山大学数计学院数学系
广州大学理学院数学系
出处
《计算机工程》
CAS
CSCD
北大核心
2002年第10期45-47,共3页
基金
国家自然科学基金资助项目(10071097)
文摘
通过对传统检测规则中的 if <条件> then <动作> 的修改,将入侵行为、阶段特征、入侵的后果影响进行量化,并与检测规则相联系,以提高对入侵的检测效率和响应效率,同时在这基础上给出CISL的一个规则描述上的扩充,并讨论其对A-Box和R-Box的设计需求。
关键词
状态特征
检测规则
cidf 框架
入侵检测系统
信息安全
网络安全
计算机网络
Keywords
intrusion detection ;common intrusion detection framework (cidf );detection rule
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
题名 入侵检测系统研究现状及发展趋势
被引量:53
4
作者
胡华平
陈海涛
黄辰林
唐勇
机构
国防科技大学计算机学院
出处
《计算机工程与科学》
CSCD
2001年第2期20-25,共6页
基金
国家 8 6 3计划资助项目!(86 3-30 1-0 6 -0 1)
文摘
入侵检测系统 (IDS)可以对系统或网络资源进行实时检测 ,及时发现闯入系统或网络的入侵者 ,也可预防合法用户对资源的误操作 ;它是 PDR(Protection Detection Response)安全模型的一个重要组成部分。本文主要从攻击检测方法、国内外研究状况等方面总结了入侵检测技术的研究现状 ,并结合自己的研究成果 。
关键词
入侵检测系统
代理
黑客攻击
安全模型
网络安全
计算机网络
Keywords
intrusion detection system(IDS)
common intrusion detection framework (cidf )
agent
hacker attack
security model
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
题名 入侵检测系统的数据标准化应用研究
被引量:2
5
作者
叶和平
尚敏
范路桥
机构
广东科学技术职业学院软件工程系
出处
《计算机工程》
CAS
CSCD
北大核心
2007年第9期142-144,共3页
基金
广东省自然科学基金资助项目(04010589)
文摘
在分析入侵检测系统原理及通用入侵检测框架(CIDF)的基础上,按照CIDF的结构要求,设计了基于CIDF的入侵检测系统原型。在系统实现的内部机制上,采用链表的形式保存各类事件的完整信息并按CIDF的要求进行检测数据的标准化,为系统构件共享信息提供高效、准确的保证。结合实践,指出了用语义标识符SID扩充以适应异常检测方面的问题。
关键词
入侵检测
通用入侵检测对象
通用入侵检测框架
数据标准化
Keywords
intrusion detection
Generalized intrusion objects(GIDO)
common intrusion detection frame(cidf )
Data standardlization
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
题名 基于网络分布式入侵检测系统的设计与实现
被引量:2
6
作者
孟晓景
金慧峰
邱灿义
机构
山东科技大学信息科学与工程学院
泰山旅游索道有限责任公司
出处
《山东科技大学学报(自然科学版)》
CAS
2003年第3期39-41,共3页
文摘
对现有的入侵检测技术进行了阐述。在结合通用入侵检测系统框架模型的基础上,提出和实现基于网络分布式入侵检测系统,该系统具备良好扩展性。
关键词
网络分布式设计
通用入侵检测系统
框架模型
网络安全
计算机网络
Keywords
network security
intrusion detection
common intrusion detection framework (cidf )
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
题名 入侵检测中的报文交换
被引量:2
7
作者
唐小明
李郴良
廖民锂
机构
广西地方税务局计算机信息管理中心
湖南大学数学与计量经济学院
广西教育出版社
出处
《广西师范大学学报(自然科学版)》
CAS
2004年第1期47-51,共5页
基金
国家自然科学基金资助项目(10371035)
文摘
阐述了入侵检测中报文交换的产生背景与功能要求,探讨并分析了此领域中的相关技术与进展,包括通用入侵检测框架中的通用事件描述语言,以及IETF入侵检测工作组在这方面的工作:入侵检测报文交换格式(IDMEF)、入侵警报协议、入侵检测交换协议(IDXP).最后就报文交换方面的未来趋势作出预测.
关键词
报文交换
通用事件描述语言
入侵警报协议
入侵检测交换协议
网络安全
Keywords
intrusion detection
alert
common intrusion detection framework
intrusion detection message exchange format
intrusion detection exchange protocol
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
题名 协作式入侵监测框架及应用实例
被引量:2
8
作者
曹玮
李家滨
机构
上海交通大学计算机系
出处
《计算机工程》
EI
CAS
CSCD
北大核心
2000年第9期146-148,共3页
文摘
在对网络安士和入侵监测分析的基础上,提出了协作式入侵监测和反应框架(CIDF),它为入侵监测系统提供开放的、灵活可靠的协作手段.最后介绍了一个CIDF应用实例.
关键词
协作式入侵监测
反应框架
网络安全
计算机网络
Keywords
Cooperative intrusion detection framework (cidf )
Network security
intrusion
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]